本篇記錄CTF中Web題WriteUp,適合入門新手但不適用於零基礎,推薦使用右下角目錄瀏覽 2021-5-12 [HCTF 2018]WarmUp - 出自BUUCTF 打開頁面發現有張圖片 我們直接查看源碼分析 可以看到存在頁面: source.php 訪問可以直接看到源代碼 ...
文件包含 第一章 web入門 afr 打開靶機:http: e eb ce bb c fa f .node .buuoj.cn: p hello 看到形如 p 或者 file page 類似的就要警惕。很有可能是文件包含漏洞。 嘗試包含index或者flag。發現包含flag后報錯no no no 導致代碼執行了,看不到flag 嘗試偽協議包含。 http: e eb ce bb c fa f . ...
2021-10-25 13:08 0 189 推薦指數:
本篇記錄CTF中Web題WriteUp,適合入門新手但不適用於零基礎,推薦使用右下角目錄瀏覽 2021-5-12 [HCTF 2018]WarmUp - 出自BUUCTF 打開頁面發現有張圖片 我們直接查看源碼分析 可以看到存在頁面: source.php 訪問可以直接看到源代碼 ...
好久沒做buu的題了。 =.= [第一章 web入門]SQL注入-2 訪問login.php源碼說?tips=1有東西,我們就隨便輸入用戶名和密碼抓包,得到參數名稱,name和pa ...
1、python語言介紹 python的創始人:Guido Van Rossum 2、python是一門什么樣的語言 編程語言主要從以下幾個角度進行分類:編譯型,靜態型,動態性,強類型定義語言和 ...
近期有幾位童鞋在公眾號后台留言,希望我指點一下如何從碼農進階為大佬。我想說的是,我不是大佬,因此無法給你建議。但是,對於學習成長提高自己這方面,我想我應該還是有一點發言權。因此,我錄制了一期騷年快享的視頻《技術人的持續學習成長之路》,本文是該視頻的文字稿,希望對你有幫助! 1、技術人成長之路 ...
今天的第二更,被我拖到了傍晚,嘿嘿,二進制這方面讓本就數學不好的我很頭疼,所以研究了一段時間 在學習之前我們先了解幾個問題: 32位是幾個字節? 01011100對於十進制是多少? 00001111向左位移兩位結果是多少?有什么規律? 以補碼形式表示的8位二進制數 ...
實在想不到什么好的開場白了。借用一句中國第一代黑客代表人物小榕的話:“我不是黑客,除非有人破壞了這美好。” 我的計算機技術絕對不比國內一些所謂的安全專家差。雖然我在這個圈子里略有名氣,但我從不跟任何 ...
buffer overflow 堆溢出、棧溢出、bss溢出、data溢出 例題:wellpwn\AliCtf 2016 vss\Hitcon 2015 readable\stkof\zer ...
CTFcrackTools-V3 CTFcrackTools重置版 作者:米斯特安全-林晨、搖擺、奶權 米斯特安全團隊首頁:http://www.hi-ourlife.com/ 部分插件來源:希望團隊-nMask 框架介紹 這大概是國內首個應用於CTF的工具框架 ...